Gizlilik Politikası — FamArca

Yürürlük tarihi: 23 Mart 2026

Son güncelleme: 14 Mayıs 2026

1. Giriş

Bu Gizlilik Politikası, Pikiti Development (bundan sonra — "biz") tarafından geliştirilen FamArca uygulamasının (bundan sonra — "Uygulama") kullanıcı verilerini (bundan sonra — "siz", "kullanıcı") nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklamaktadır.

Uygulamayı kullanarak bu Politikanın şartlarını kabul etmiş olursunuz. Herhangi bir şartı kabul etmiyorsanız, lütfen Uygulamayı kullanmayı bırakın.

2. Hangi Verileri Topluyoruz

2.1. Hesap ve Profil Verileri

Google ile giriş yaptığınızda aşağıdaki verileri alır ve saklarız:

  • E-posta adresi
  • Görünen ad
  • Google profil fotoğrafı URL'si
  • Dahili kullanıcı tanımlayıcısı (Firebase UID)
  • Giriş sağlayıcısı

Profilde ayrıca şunlar saklanır:

  • İlk kurulum (onboarding) tamamlanma durumu
  • Seçilen uygulama dili
  • Kullanıcının ana para birimi

2.2. Finansal Veriler

Tüm finansal veriler yalnızca kullanıcı tarafından Uygulama içinde oluşturulur. Dış kaynaklardan finansal veri almıyoruz. Bunlar şunları içerir:

  • İşlemler: işlem türü, tutar, para birimi, tarih, kategori, alt kategori, açıklama ve diğer ilgili parametreler
  • Kategoriler ve alt kategoriler: adlar, simgeler, tür, görüntüleme ayarları
  • Bütçeler: limit, para birimi, dönem, bildirim eşiği, bağlı kategori
  • Hedefler: ad, hedef ve mevcut tutar, para birimi, hedef tarih, durum
  • Borçlar: tür, karşı taraf, tutar, kalan bakiye, para birimi, vadeler, durum
  • Yinelenen ödemeler: tür, tutar, kategori, sıklık, tarihler, hatırlatma ayarları
  • Hızlı giriş şablonları: ad, tür, tutar, kategori, açıklama
  • Döviz kuru verileri ve kullanıcının seçtiği para birimleri

2.3. Aile ve Grup Verileri

Aile paylaşım özelliklerini kullanırken:

  • Aile grubu adı
  • Üye verileri: e-posta, görünen ad, takma ad, fotoğraf, rol, davet durumu, katılım tarihi
  • Davet verileri: grup tanımlayıcısı, davet edilen kişinin e-postası, durum
  • Paylaşılan grup işlemleri ve bütçeleri

2.4. Ayarlar ve Kişiselleştirme

  • Uygulama teması (koyu/açık)
  • Uygulama dili
  • Ana para birimi
  • Bulut senkronizasyonu açma/kapama
  • Bildirimler açma/kapama
  • Kullanıcının gruptaki takma adı
  • Yapay zekâ özelliklerinin kullanımına onay (flag ve tarih)

2.5. Güvenlik Verileri

  • Uygulama PIN kodu
  • Biyometrik kimlik doğrulama açma/kapama
  • Başarısız PIN denemesi sayacı
  • Kilit zaman aşımı
  • Son kilit açma zamanı

Tüm güvenlik verileri yalnızca cihazda şifreli olarak saklanır ve hiçbir zaman harici sunuculara iletilmez.

2.6. Abonelik Verileri

  • Abonelik durumu (ücretsiz/premium)
  • Deneme süresi, premium abonelik ve ek süre bitiş tarihleri
  • Google Play Billing'in çalışması için gerekli teknik veriler
  • Aylık yapay zekâ kullanım sayaçları ve satın alınan paket bakiyesi

2.7. Otomatik Olarak Toplanan Teknik Veriler

Firebase Analytics otomatik olarak şunları işleyebilir:

  • Uygulama örneği tanımlayıcısı (app instance ID)
  • Uygulama etkileşim olayları (ekran görüntülemeleri, özellik kullanımı)
  • Ağ bilgilerinden elde edilen yaklaşık konum (maskelenmiş IP adresi)
  • Cihaz ve işletim sistemi bilgileri

Firebase Crashlytics şunları toplayabilir:

  • Uygulama çökme ve hata verileri
  • Çökme anında cihaz bilgileri ve uygulama durumu

2.8. Yapay Zekâ Özelliklerine Ait Veriler (Premium)

Uygulama iki Premium yapay zekâ özelliği sunar:

  • Sesle işlem girişi — bir ses kaydını yapılandırılmış bir işleme dönüştürür.
  • Fiş tarama — fişin fotoğrafından alanları (tutar, tarih, satıcı, kategori) çıkarır.

Yapay zekâ özelliklerinin kullanımı kullanıcının açık onayını gerektirir; bu onay ilk kullanımdan önce ayrı bir ekranda istenir. Onay olmadan yapay zekâ özellikleri kullanılamaz.

Yapay zekâ özellikleri kullanıldığında aşağıdaki veriler geçici olarak işlenir:

  • Ses kayıtları, her biri en fazla 30 saniye — yalnızca sesli giriş kullanılırken
  • Fişten tanınan metin — Google ML Kit aracılığıyla cihazda yerel olarak çıkarılır (fotoğraf birincil akışta cihazdan çıkmaz)
  • Fiş fotoğrafı — yalnızca nadir durumlarda (yedek akış) yerel tanıma kötü bir sonuç ürettiğinde yapay zekâ sağlayıcısına iletilir
  • Kullanıcı bağlamı — kategori listeniz, hesaplarınız ve arayüz diliniz — doğru kategorilendirme için yapay zekâya gönderilir

Ses kayıtları ve fotoğraflar, sonuç döndüğünde ne FamArca sunucularında ne de yapay zekâ sağlayıcılarında saklanmaz. Dosya, gönderildikten sonra cihazınızdan otomatik olarak silinir.

3. Verileri Nasıl Kullanıyoruz

Toplanan veriler yalnızca şu amaçlarla kullanılır:

  • Uygulamanın temel işlevselliğini sağlamak (finans takibi, bütçeleme, analiz)
  • Kullanıcının cihazları arasında veri senkronizasyonu (bulut senkronizasyonu etkinleştirildiğinde)
  • Aile grupları ve paylaşımlı erişimi sağlamak
  • Abonelikleri ve satın alınan yapay zekâ paketlerini işlemek ve onaylamak
  • Premium yapay zekâ özellikleri için sesli mesajları ve fiş fotoğraflarını tanımak (yalnızca kullanıcının onayı varsa)
  • Uygulama kalitesini ve kararlılığını artırmak (analiz ve çökme teşhisi)
  • Yerel bildirimler göndermek (ödeme ve bütçe hatırlatmaları)

Verilerinizi şu amaçlarla kullanmıyoruz:

  • Reklam gösterimi
  • Pazarlama amacıyla üçüncü taraflara satış veya paylaşım
  • Reklam hedeflemesi için profil oluşturma
  • Yapay zekâ modellerini eğitmek (yapay zekâ özellikleri, kullanıcı verilerinin eğitime kullanılmaması garantisi taşıyan sağlayıcıların ücretli paketlerini kullanır)

4. Veri Saklama

4.1. Yerel Depolama (cihazda)

Aşağıdaki veriler yalnızca cihazınızda saklanır:

  • PIN kodu ve kilit ayarları (şifreli)
  • Tüm finansal varlıkları içeren yerel veritabanı
  • Kullanıcı tarafından oluşturulan dışa ve içe aktarma dosyaları (JSON, Excel)
  • Widget durumu
  • Zamanlanmış yerel bildirimler
  • Kullanıcı ayarlarının bir kısmı

4.2. Bulut Depolama (Firebase / Firestore)

Hesaba giriş yapıldığında Firebase'e iletilen veriler (her zaman):

Google Sign-In ile giriş yapıldığında, senkronizasyon ayarlarından bağımsız olarak aşağıdaki veriler otomatik olarak Firebase'e kaydedilir:

  • Kullanıcı profili: ID, e-posta, görünen ad, fotoğraf URL'si, ana para birimi, dil, onboarding durumu
  • Yapay zekâ özellikleri için onay flag'i (yalnızca tarih + boolean, istek içeriği asla saklanmaz)
  • Abonelik durumu ve yapay zekâ kullanım sayaçları

Yalnızca bulut senkronizasyonu etkinleştirildiğinde iletilen veriler:

Aşağıdaki veriler, yalnızca kullanıcı Uygulama ayarlarından bulut senkronizasyonunu manuel olarak etkinleştirdiyse Firebase Firestore'a iletilir:

  • Kategoriler ve alt kategoriler
  • İşlemler
  • Bütçeler
  • Hedefler
  • Borçlar
  • Aile grubu verileri, davetler, grup işlemleri ve grup bütçeleri

Yinelenen ödemeler ve şablonlar şu anda yerel olarak işlenmekte olup bulut ile senkronize edilmemektedir.

4.3. Geçici Yapay Zekâ İşleme (Saklanmaz)

Yapay zekâ özelliklerinin verileri (ses, fotoğraf, bağlam) yalnızca geçici olarak işlenir:

  • Uygulama tarafında — sonuç alındıktan hemen sonra dosyalar cihazdan silinir
  • FamArca sunucusunda (Supabase) — yalnızca istek proxy'lenir, orijinal veriler saklanmaz
  • Yapay zekâ sağlayıcılarında (Google Gemini / OpenAI) — yalnızca kötüye kullanımı önlemek amacıyla en fazla 30 gün kısa süreli tutma. Model eğitimi için kullanılmaz.

FamArca sunucusundaki yapay zekâ istek günlüğünde yalnızca teknik metadata (zaman damgası, başarı/hata, maliyet) tutulur; kullanıcı isteklerinin içeriği tutulmaz.

5. Üçüncü Taraf Hizmetleri

Uygulama aşağıdaki üçüncü taraf hizmetlerini kullanmaktadır:

HizmetAmaçGizlilik Politikası
Google Sign-InKullanıcı kimlik doğrulamasıGoogle Politikası
Firebase AuthenticationHesap yönetimiFirebase Politikası
Firebase FirestoreBulut depolama ve veri senkronizasyonuFirebase Politikası
Firebase AnalyticsUygulama kullanım analiziFirebase Politikası
Firebase CrashlyticsÇökme ve hata teşhisiFirebase Politikası
Google Play BillingAbonelik ve ödeme işlemleriGoogle Politikası
Google ML Kit (cihazda)Fiş fotoğraflarından yerel metin tanıma. Fotoğraflar cihazdan çıkmazGoogle Politikası
Google Gemini APISes tanıma ve fiş ayrıştırma (Premium yapay zekâ)Google AI Şartları
OpenAI APIYedek yapay zekâ sağlayıcısı (Google kullanılamadığında kullanılır)OpenAI Politikası
SupabaseYapay zekâ istekleri için aracı sunucu (Frankfurt, AB)Supabase Politikası

6. Üçüncü Taraflarla Veri Paylaşımı

Kişisel verilerinizi üçüncü taraflara satmıyor, kiralamıyor veya paylaşmıyoruz; ancak şu durumlar hariçtir:

  • Uygulamanın çalışması için gerekli olan Bölüm 5'te listelenen üçüncü taraf hizmetlerinin kullanımı
  • Yapay zekâ özellikleri kullanıldığında — ses kayıtlarının, fişin OCR metninin ve bağlamın (kategoriler, hesaplar, dil) Google Gemini API'ye (birincil yapay zekâ sağlayıcısı) ve onun kullanılamadığı durumda OpenAI API'ye (yedek) iletilmesi. Veriler şifreli kanallar üzerinden iletilir ve model eğitiminde kullanılmaz
  • Yürürlükteki mevzuat gereklilikleri veya yetkili makamların kararları

7. Veri Güvenliği

Verilerinizi korumak için makul önlemler alıyoruz:

  • Güvenlik verileri (PIN, biyometri) cihazda şifreli olarak saklanır
  • Bulut verileri Firebase Security Rules ile korunur
  • Uygulama ve sunucular arasındaki veri iletimi şifreli kanallar (HTTPS/TLS) üzerinden gerçekleştirilir
  • Android sistem yedeklemesi, yedeklemeler aracılığıyla verilere yetkisiz erişimi önlemek için devre dışı bırakılmıştır (allowBackup=false)
  • Yapay zekâ sağlayıcılarına yapılan istekler Firebase kullanıcı token doğrulamasıyla FamArca sunucu tarafı proxy üzerinden geçer — sağlayıcıların API anahtarları Uygulamada asla saklanmaz

8. Toplamadığımız Veriler

Uygulama aşağıdakileri toplamaz ve bunlara erişim talep etmez:

  • Kesin konum (GPS)
  • Kişiler
  • Takvim
  • SMS/MMS ve arama kayıtları
  • Tarayıcı geçmişi
  • Yüklü uygulama listesi
  • Sağlık ve fitness verileri
  • Kullanıcının içe/dışa aktarma için seçtikleri dışındaki dosyalar

Mikrofon ve kamera erişimi, yalnızca yapay zekâ özellikleri (sesli giriş ve fiş tarama) kullanılırken ve yalnızca kullanıcının açık onayı ile istenir. Ses kayıtları ve fotoğraflar saklanmaz ve işlemden hemen sonra silinir.

9. Çocuklar

Uygulama 13 yaşın altındaki çocuklara yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz. Ebeveyn veya vasi iseniz ve çocuğunuzun bize verilerini sağladığına inanıyorsanız, lütfen pikiti.dev@gmail.com adresinden bizimle iletişime geçin; bu verileri sileceğiz.

10. Haklarınız

Aşağıdaki haklara sahipsiniz:

  • Erişim — Uygulama içindeki tüm verilerinizi görüntüleme
  • Düzeltme — oluşturduğunuz verileri düzenleme
  • Dışa aktarma — finansal verilerinizi JSON ve Excel formatlarında Ayarlar → Yedekleme üzerinden dışa aktarma
  • Silme — hesabınızı ve tüm ilişkili verileri silme (Bölüm 11'e bakın)
  • Senkronizasyonu devre dışı bırakma — ayarlardan bulut senkronizasyonunu kapatma; bundan sonra veriler yalnızca yerel olarak saklanır
  • Yapay zekâ özellikleri onayını geri çekmeAyarlar → Yapay zekâ özellikleri üzerinden yapay zekâ özelliklerini devre dışı bırakma. Onay geri çekildikten sonra yapay zekâ çalışmayı durdurur, ancak mevcut işlemler korunur. Yapay zekâyı istediğiniz zaman tekrar etkinleştirebilirsiniz

Haklarınızı kullanmak için pikiti.dev@gmail.com adresinden de bize ulaşabilirsiniz.

11. Hesap ve Veri Silme

Hesabınızı doğrudan Uygulama içinden silebilirsiniz:

Ayarlar → Profil → Hesabı Sil

Hesap silindiğinde:

  • Firebase'deki tüm verileriniz (profil, işlemler, kategoriler, bütçeler, hedefler, borçlar, grup üyelikleri) kalıcı olarak silinir
  • Cihazdaki yerel veriler, Uygulama kaldırılana veya verileri temizlenene kadar kalır
  • Firebase Analytics ve Crashlytics tarafından zaten işlenmiş veriler, Google'ın politikalarına uygun olarak toplu ve anonim biçimde saklanabilir

Yapay zekâ verilerinin silinmesi: FamArca sunucusundaki yapay zekâ kullanım sayaçları ve yapay zekâ istek günlüğü hesapla birlikte silinir. Yapay zekâ sağlayıcılarına iletilen veriler (≤ 30 gün tutulur) bu sürenin sonunda kendileri tarafından otomatik olarak silinir. Yapay zekâ verilerinin erken silinmesini talep etmek isterseniz pikiti.dev@gmail.com adresine e-posta gönderin — talebinizi 30 gün içinde yerine getireceğiz.

12. Bu Gizlilik Politikasındaki Değişiklikler

Bu Politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında, sizi Uygulama aracılığıyla bilgilendireceğiz veya bu belgenin başındaki "Son güncelleme" tarihini güncelleyeceğiz.

Verilerinizi nasıl koruduğumuz hakkında güncel bilgi almak için bu Politikayı düzenli olarak gözden geçirmenizi öneririz.

13. Bize Ulaşın

Bu Gizlilik Politikası hakkında sorularınız veya önerileriniz varsa, lütfen bizimle iletişime geçin:

E-posta: pikiti.dev@gmail.com

Geliştirici: Pikiti Development

© 2026 Pikiti Development